Les règles de pare-feu sont très importantes car Libraesva ESG doit communiquer avec des serveurs de mise à jour et des DNS sur internet.
Cet outil permet de vérifier si les ports requis sont correctement ouverts.
Certains autres ports entrants peuvent être ouverts :
Ports requis
Les ports requis sont les suivants :- Port de trafic SMTP (TCP 25) (bidirectionnel)
- Vérifications réseau :
- Razor2 (port TCP 2703 sortant)
- Pyzor (port UDP 24441 sortant)
- DCC (port UDP 6277 sortant)
- HTTPS (port TCP 443 sortant)
- DNS (port 53 sortant)
- HTTP (port TCP 80 sortant)
- Ports des signatures SaneSecurity (TCP 873 sortant)
- LDAP (TCP 389 de l'ESG vers le serveur LDAP) pour les requêtes LDAP
- LDAPS (TCP 686 de l'ESG vers le serveur LDAPS) pour les requêtes LDAPS
Scénario de cluster
Dans un cluster scenario, en plus des exigences ci-dessus, les ports suivants doivent être ouverts entre les nœuds :- Trafic SSH (port TCP 22)
- Trafic HTTPS (port TCP 443)
- Trafic de réplication de base de données MySQL (port TCP 3306)
- PING via ICMP